Jump to...
redirecting...

Log for 網路攻防戰~資安閒聊群組

這是 HTML Injection
可以在原始碼插入Html語法!
上面寫的是Command Injection 是錯的
Chrome 瀏覽器會自己 ban 掉他
可見那個 xss 應該是有效的
[photo](media:AgADBQADC6gxG4ohyFcq1YU4lauuj4W00zIABMjr4n87VB8FmzsDAAEC@telegram)
他說的搜尋框應該是這裡
不是右上角
[photo](media:AgADBQADDKgxG4ohyFetVGnLyTA3chVL1TIABCBDK_LlZ5GhgnoAAgI@telegram)
chrome會檔
Firefox不會
因為他測試用的看起來就是 firefox XD
哈哈 的確是用firefox,來XSS
但要進行XSS要先觀察原始碼,然候在閉合,但千萬不要只是背XSS語法,否則會不知為何會XSS
不要講太詳細吧
不會再講了! 接下來嘗試再嘗試。目的不要只會背XSS語法!